Лидеры мнений
Ваш бюджет ИИ пишет чеки, которые ваша криптография не может оплатить

Признаки есть повсюду. Moody’s, Google, Cloudflare и Белый дом все звонят тревогу. Так почему же руководители информационной безопасности до сих пор относятся к квантовой физике как к проблеме, которую можно решить позже?
Спросите любого руководителя информационной безопасности, куда ушла их диспозиционная бюджет này год, и вы услышите один и тот же ответ: ИИ. Рынок решил, что искусственный интеллект – это определяющая проблема безопасности нашей эпохи, и деньги последовали за этим.
Есть только одна проблема. Пока ваша организация строила трубопроводы ИИ, кто-то может уже тихо украсть ваши наиболее чувствительные, зашифрованные данные и ждать, когда квантовый компьютер прибудет, чтобы расшифровать их.
Это не гипотетический сценарий. Это задокументированная коллекция, известная как “собрать сейчас, расшифровать позже”, и именно поэтому Moody’s Ratings (кредитное агентство, чьи мнения влияют на суверенные рынки облигаций) выпустило суровое предупреждение, что медленное внедрение постквантовой криптографии (PQC) может представлять собой существенный кредитный риск для организаций в сфере финансов, здравоохранения и критической инфраструктуры, а Белый дом недавно обязал федеральные агентства и подрядчиков ускорить внедрение PQC.
График только что стал значительно короче
В течение многих лет стандартное заверение, которое предлагалось советам, неохотно тратить на подготовку к квантовой физике, было простым: у нас есть до 2035 года. Это была цель, поставленная правительством США для миграции национальных систем безопасности на постквантовую криптографию, и это было достаточно отдаленным горизонтом, чтобы чувствовать себя комфортно, откладывая решение этой проблемы на данный момент. Однако это изменилось.22 июня 2026 года Белый дом представил не один, а два исполнительных указа, которые обязали федеральные агентства мигрировать на постквантовые криптографические решения.В совокупности эти исполнительные указы признают, что продвижение квантовых вычислений и защита от их последствий для безопасности теперь являются неотъемлемыми национальными приоритетами. Один указ ускоряет квантовые инновации; другой ускоряет оперативную готовность, необходимую для защиты критических систем в квантовую эпоху.
До недавнего времени считалось, что для взлома сегодняшнего шифрования потребуется миллионы кубитов, возможности, которые все еще находятся в нескольких годах. Новые исследования, включая работу, цитируемую командой Quantum AI Google, предполагают, что примерно 10 000 кубитов может быть достаточно для запуска алгоритма Шора против текущих стандартов. Около 26 000 кубитов потенциально могут взломать P-256, эллиптическую кривую, лежащую в основе огромных массивов финансовых услуг и государственных систем. Собственные исследования Google указывают на примерно 20-кратное уменьшение вычислительных ресурсов, необходимых для атаки на безопасную эллиптическую криптографию по сравнению с более ранними оценками.
В марте 2026 года Google объявило, что оно ускоряет свою внутреннюю цель миграции PQC до 2029 года. Cloudflare последовал за этим в апреле с той же целью. Недавно, в конце июня, Microsoft перенес свою цель перехода на PQC с 2033 года на 2029 год. Регуляторная позиция США по PQC также существенно изменилась за последние 18 месяцев. Агентство национальной безопасности (NSA) теперь ожидает, что поставщики сетевого оборудования будут поддерживать и отдавать предпочтение алгоритмам CNSA 2.0 к 2026 году, а недавний исполнительный указ направил федеральные агентства перейти на PQC для высокоценных активов и систем высокого воздействия к 2030 году.
В ЕС позиция Европейской комиссии ясна: начать переход к концу 2026 года и завершить защиту критической инфраструктуры не позднее конца 2030 года.
Совокупный эффект этих разработок заключается в том, что “поздний” график, против которого работают большинство организаций, больше не действителен. Вопрос не в том, придет ли регуляторное давление на квантовую криптографию. Вопрос в том, будет ли ваша организация поймана врасплох, когда придет время соблюдать правила, или она уже построила основу.
Ловушка бюджета: почему ИИ всегда выигрывает и почему это проблема
Вот неудобная динамика, которая происходит на встречах по бюджету информационных технологий каждый квартал. Инвестиции в ИИ имеют историю. Они генерируют лиды, сокращают затраты, ускоряют аналитиков и производят результаты, которые руководители могут увидеть и потрогать. Инструмент SOC, работающий на ИИ, покажет вам панель на первый день. Программа миграции PQC покажет вам криптографический инвентарь проблем, о которых вы не знали, и не будет никаких изменений в пользовательском опыте.
Moody’s явно определил это напряжение, отметив, что расходы на PQC “будут конкурировать напрямую с инвестициями в ИИ”, поскольку они не дают немедленного увеличения дохода или производительности. Это такой вид расходов, который очень легко отложить и очень трудно оправдать, пока что-то не пойдет катастрофически неправильно.
Однако эта отсроченная стоимость не бесплатна. Moody’s прогнозирует, что организации, начинающие миграцию PQC сейчас, должны ожидать, что это будет составлять около 2,5% от годового бюджета информационных технологий. Те, кто задержит до 2030 года, могут столкнуться с удвоением этой стоимости и более сжатой, хаотичной миграцией под регуляторным давлением. Белый дом уже оценил, что миграция федеральных систем обойдется примерно в 7,1 миллиарда долларов за десятилетие. Это только для одного правительства. Умножьте эту логику на весь рынок предприятий, и цифры становятся трудными для игнорирования.
Что делают самые умные операторы
Тот факт, что Google, Cloudflare и Microsoft опережают кривую, заметен, но он также должен быть поучительным. Эти компании заключили, что миграция криптографии не является упражнением по соблюдению правил, которое необходимо выполнить по графику правительства. Это конкурентное решение по инфраструктуре, которое необходимо принять сейчас, пока еще есть время сделать это правильно.
Их подход основан на двух принципах, которые должны информировать стратегию предприятий в целом.
Первый – криптографическая гибкость: построение систем, где лежащие в основе алгоритмы можно заменить чисто, без разрыва и замены, по мере продолжения эволюции ландшафта PQC. Окончательное утверждение NIST ML-KEM и ML-DSA в качестве основных постквантовых стандартов в 2024 году было значительным рубежом, но ландшафт алгоритмов будет продолжать меняться. Несколько сильных кандидатов уже были сломаны во время процесса стандартизации. Организации, которые жестко закодировали сегодняшние алгоритмы PQC с той же жесткостью, которую они применяли к RSA, столкнутся с тем же болезненным циклом разрыва и замены все снова через пять лет.
Второй – видимость. Вы не можете мигрировать криптографию, которую не видите, и большинство предприятий не имеют четкого представления о том, где живет криптография с открытым ключом по всему имуществу. Не только в своих собственных приложениях, но и в интеграциях с третьими сторонами, на платформах, управляемых поставщиками, устройствах IoT, операционной технике и устаревших системах, которые не обновлялись годами.
Обе эти возможности – гибкость и видимость – требуют инвестиций. Целевые расходы на инвентаризацию криптографии, оркестровку и инструменты миграции. Эти расходы необходимо выделить сейчас, прежде чем окно для действий по доступной цене закроется.
Вопрос, который должны задать советы
Есть версия этой истории, которая заканчивается плохо и полностью предсказуема. Организации продолжают направлять диспозиционный бюджет безопасности в инструменты ИИ через 2027 и 2028 годы. Возможность квантовых вычислений продвигается быстрее, чем ожидалось. Регуляторы начинают требовать соблюдения PQC с короткими сроками. Организации спешат мигрировать критическую криптографическую инфраструктуру под давлением времени, в два раза превышающую стоимость, и одновременно управляют любыми инцидентами, связанными с ИИ, которые доминируют в заголовках в тот год.
Это не квантовая угроза. Это провал планирования.
Умная версия этой истории выглядит иначе. Она начинается с того, что советы спрашивают своих руководителей информационной безопасности прямой вопрос: где наша криптография с открытым ключом, сколько будет стоить ее миграция, и когда нам нужно начать?
AI и PQC на самом деле не являются конкурирующими приоритетами. Каждая система ИИ, которую развертывает организация, каждая модель, которую она обучает на чувствительных данных, каждый API, который она экспонирует, зависит от криптографической инфраструктуры, лежащей в основе. Если эта инфраструктура сломана квантовым противником, то инструменты безопасности ИИ, сидящие на верху, не имеют значения.
Аргумент в пользу того, чтобы перенаправить часть бюджета ИИ на подготовку к квантовой криптографии, не является техническим. Это финансовый.
Ранние мигранты будут строить криптографическую гибкость в новые системы по минимальной стоимости. Они будут вести переговоры о требованиях готовности PQC в контрактах с поставщиками до того, как эти требования станут отраслевым стандартом, и поставщики повысят цены соответственно. Они будут распределять затраты на миграцию в течение нескольких лет, а не сжимать их в паническую, регуляторно-обусловленную спринт.
Поздние мигранты заплатят вдвое больше, мигрируют под давлением и объяснят своим советам, почему они прочитали EO, увидели предупреждение Moody’s, смотрели, как Google, Cloudflare и Microsoft перенесли свои сроки на 2029 год, и все равно не действовали.












